今日の知識を装備する

セキュリティ

ボタンを押すと標的が出てくる。 AI詐欺の道具「EvilTokens」の画面

Photo: Microsoft(On the Issues掲載の画像。EvilTokensが侵害した受信箱を分析した画面)

AIが詐欺に使われている。その現物の画面が出てきた。マイクロソフトは9月22日(米国時間)、サイバー犯罪サービス「EvilTokens」の基盤を止めたと発表し、その画面を公開した。盗んだ受信箱をAIに読ませるためのボタンが並んでいる。

押すだけの詐欺

ボタンの文字はこうだ。送金のやりとりを探す。この会社で金を動かしているのは誰か。まねできそうな取引先の請求書はどれか。なりすますなら誰がいいか。

買った側がボタンを押すと、AIが受信箱を読んで答えを返す。公開された画面では、標的の候補が名前つきで並び、どれだけ金になりそうかの印が付いていた。金に近い人には赤で「HIGH VALUE」、その周りには黄で「MODERATE」と付く。攻め方も2通り示される。取引先になりすますか、社内で金を扱う人を直接狙うか。画面の最後には、うまくいけば大きな金になるという見立てまで出る。

犯罪者が受信箱に入っただけでは、まだ金にならない。何千通ものメールをたどって、振り込みを決める人を探す。金がどう動いているかをのみ込む。つけ入る隙を見つける。ここには時間と経験がかかった。同社によると、EvilTokensのAIはメールを要約して訳し、金の話を拾い、誰が何を任されているかを並べ、誰と誰が親しいかを見つけた。EvilTokensは、その手間を機械に肩代わりさせはじめたという。

入口はパスワードではない

同社の説明では、EvilTokensは本物のマイクロソフトのサインイン画面へ利用者を連れていき、そこで認証コードを入れさせた。セキュリティ企業ESETの調査によると、そのコードは攻撃者が、自分のログインを通すために先に取り寄せておいたものだ。利用者がふだんと同じ手順で認証を終えると、攻撃者がその受信箱に入れるようになる。

パスワードは一度も相手に渡っていない。それでも攻撃者は受信箱の中にいる。マイクロソフトによると、パスワードを変えただけでは追い出せない。利用者か管理者が受信箱に入れる資格を取り消すまで、攻撃者は入ったままになる。

月500ドルで買えた詐欺の道具

同社の調査によると、EvilTokensはTelegramで売られていた。初期費用が1,500ドル、月額が500ドルだった。買えば、ここまでが一続きでできた。アカウントを乗っ取る。受信箱を読む。標的を決める。詐欺の下ごしらえをする。料金表も、客の問い合わせに答える窓口も、管理画面もあったという。

EvilTokensが出るまでは、こういう商売をひとりで組み立てるのは無理だった。本人確認をすり抜ける腕も、クラウドの知識も、人をだます技術も、金の流れの勘も、全部そろっていないとできない。EvilTokensは、その腕と知識を画面1つに押し込んだ。

道具そのものも、作った側がAIに書かせていた。同社の調査では、EvilTokens自体の大部分がそうやって作られている。マイクロソフトはこれを「vibe coded」と呼ぶ。

1万2000の受信箱と2人の逮捕

EvilTokensが売り出されたのは2026年2月だった。同社が数えたところ、それから数ヵ月で乗っ取られた受信箱は1万2000を超えた。その受信箱がある会社や団体は1万を超える。被害が集まったのは米国、カナダ、英国、豪州、インド、フランスだった。卸売や建設の会社もあれば、金融、不動産、大学、病院もあった。

マイクロソフトは民事の訴えを起こし、裁判所の許可を得て、運営に使われていた50のサイトを差し押さえ、それを支えていた150超のドメインも止めた。発表より前の9月11日には、英国でロンドン警視庁のサイバー犯罪班が、EvilTokensの運営に関わった疑いで32歳と38歳の男2人を逮捕している。2人は条件付きで保釈され、捜査は続いている。誰が動かしていたのかは、まだ司法の場で決まっていない。

受信箱をひとつ破られたら、攻撃者は中身を数日ではなく数分で読む。マイクロソフトはそう見て備えるよう求めている。

請求書の口座が変わったという連絡を受けたら、そのメールに返信して確かめない。そのメールに書かれている番号にもかけない。前から知っている取引先の番号に電話をかけて、口座が本当に変わったのかを聞く。送金先の切り替えを頼まれたときも、いつもの手順から外れた支払いの承認を求められたときも、同じように電話で確かめる。マイクロソフトは利用者に呼びかけている。

出典